2014年9月10日注定不是普通的教师节,当天凌晨远离大洋彼岸的美国苹果公司发布了iPhone 6,iPhone 6 plus和Apple Watch通过支持移动支付的三种设备NFC(近场通信)技术为这个应用市场注入了活力。
自去年棱镜门事件以来,信息安全已经成为人们特别关心的问题。基于互联网信息的智能家居的安全性也受到人们的质疑。那么,如何保证智能家居的安全呢??西安爱尚智能家居,为您一起分析。
  如何保证智能家居的安全??(转载)海博智能 O2O银行保 提供NFC支付安全保障支付(图1)
       苏州海博智能系统有限公司从2012年开始投入大量人力物力进行研究开发NFC卡的应用,先后推出了密码保险箱、资源管理箱和***云盾的组合NFC卡的智能***应用软件。海博智能使用银行采用的挑战应答令牌NFC实现方式使交易认证更加方便高效。NFC虽然技术推广多年,但大家都很熟悉。但由于苹果的犹豫,在推广上总是因为一些顾虑而得不到更多的支持。现在苹果的兼容给这项技术带来了真正普及的机会。
       此外,苹果为支付安全提供了完善的保障:采用一次性动态密码技术结合指纹锁认证,必将为未来中国支付市场创造良好的应用环境。由于国内银行之间的动态密码算法需要国家密码局的评估和授权SM三国密算法,而外资公司的身份,让苹果失去了在中国本土市场竞争的可能性,这给更多的中国企业带来了机遇。NFC随着技术在各种***系统中的普及,更多的中国本土***制造商将遵循国密的规则来设计符合中国市场的产品。海博智能在动态密码领域的技术和国密资质将成为这些企业最好的合作伙伴。
       国内智能家居系统存在安全漏洞
       网络安全公司IOActive首席技术官奥曼在接受彭博社采访时表示,智能家居技术越来越先进和复杂,这也将带来更多的安全威胁。未来智能***可以锁门,开空调,检查牛奶是否过期,甚至预热电熨斗。但各种便利也会给黑客一个机会,让他们不自觉地打开你的家,窥探你的生活,或者偷你的车。奥曼说。
       Xi安爱尚智能家居了解到,国内有专家表示,智能家居设备的大部分功能都是通过互联网技术实现的,黑客可以轻松突破WiFi技术智能家居设备,窃取视频摄像头的登录信息,或者通过恒温器了解业主是否在家,或者通过智能电视偷窥用户家庭的日常隐私。
       Xi安爱尚智能家居了解到,目前市场上的智能家居系统基本上都是定制简易版。Linux系统,而且技术不成熟,开发者也没有足够重视其安全性;此外,许多企业看到智能家居的巨大市场,想领先一步,急于将产品推向市场,在应对攻击方面没有投入大量资源。很多原因汇聚在一起,直接导致这些智能家居系统,很容易被黑客攻破。
       最近,由海博自主研发设计生产的海博O2O银行保险是新一代可视金融IC卡,配有云认证,U盾牌加密,五险一金,万卡合一,动态密码,电子签名,积分,余额查询,交易记录查询等强大功能。云部认证,U盾加密,电子签名为移动NFC支付提供各种安全认证手段。
  如何保证智能家居的安全??(转载)海博智能 O2O银行保 提供NFC支付安全保障支付(图2)        安全性弱的环节成为黑客入侵的源头
       中国计算机学会安全专业委员会主任严明表示,木马和病毒使无数电脑和***成为充斥着肉鸡和僵尸的网络,但现在同样的风险正在向智能家居设备蔓延,路由器防御能力不足将成为一个大问题。黑客可能很容易入侵家庭网络的中心,在智能家居设备上为所欲为。据彭博社报道,芝加哥安全公司Trustwave对日本Lixil集团生产的智能马桶进行了破解实验,成功破解了马桶中使用的蓝牙通信链路,最终实现了主人不在家时随意控制马桶,如自动开盖闭盖、自动喷水等。
       人们可以想象这样一个场景:如果你安装了智能马桶,总有一天,黑客可能会威胁你:赶紧交赎金,不然不想冲马桶。这不是危言耸听。相关专家认为,从技术上讲,这是完全可以实现的。
       最近,惠普的一项研究发现,十大最受欢迎的智能家居设备中有250个不同的安全漏洞。包括电视、网络摄像头、家用恒温器、遥控插座、喷水控制器、控制多个设备的中央系统、门锁、家用报警器和车库门遥控开关。惠普说,他们发现的漏洞是多方面的,比如操作密码太简单了;与网络连接时无加密,易遭攻击;该设备将收集用户的电子邮件地址、家庭地址、姓名或生日等个人信息;这些安全性极弱的环节可能成为黑客入侵智能家居系统的来源。
       智能家居如何防止黑客攻击?
       科大讯飞产品经理曾志伟告诉笔者:现在有抵制黑客入侵的手段,如防火墙、加密、地域限制、设备权限、事件监控等。网络安全方面也有很多案例可以参考,比如腾讯QQ银行的安全机制、网络安全机制等。还可结合声纹、水印等技术加强网络安全。
       创办了BT公司担任首席技术官的安全专家布鲁斯·施奈尔认为,解决漏洞问题需要向嵌入式系统供应商施加压力,让他们设计更好的系统。他呼吁路由器固件和第三方安全软件具有自动更新功能,并教会大量终端用户如何操作。目前,大多数用户只选择使用最便宜的WiFi集线器,或者使用有线电视运营商提供的路由器,这些供应商在保护设备安全方面明显不足。
       可见,目前国内智能家居行业发展参差不齐,还处于起步阶段,其安全性仍有争议。国外品牌,如:Control4智能家居系统在国外发展多年,不仅使用自主研发的系统,而且在安全性方面是国内智能家居无法比拟的!